Como protegemos seus acessos

Como o Relator guarda o acesso às suas plataformas, separa os dados de cada cliente e o que você pode fazer para manter tudo seguro.

Atualizado em 7 de outubro de 20263 min de leitura
Neste artigo

Conectar o Meta, o Google ou o seu CRM ao Relator significa dar a ele um acesso autorizado às suas contas. Este artigo explica como esse acesso é pedido, guardado e usado, e como os dados de cada cliente ficam separados.

Você nunca nos passa a sua senha

A conexão é feita pelo login oficial de cada plataforma. Você entra na tela do Meta, do Google, do HubSpot ou do RD Station, vê o que está sendo pedido e autoriza. A plataforma entrega ao Relator uma chave de acesso, não a sua senha. Essa chave pode ser revogada por você a qualquer momento, na própria plataforma.

Como o acesso é guardado

  • Cifrado antes de ser gravado: a chave de acesso é cifrada com AES-256-GCM. Se alguém alterar um único byte, a leitura falha.
  • Fora da barra de endereço: a chave vai direto da plataforma para o servidor do Relator; ela não aparece em links nem na interface.
  • Autorização assinada e com prazo: o pedido de autorização que sai do Relator é assinado e vale por 30 minutos. Uma resposta forjada ou atrasada é recusada, e o mesmo código de autorização não é aceito duas vezes.
  • Tráfego protegido: toda comunicação usa TLS.
  • Acesso interno controlado: o acesso aos sistemas de produção exige login único com autenticação em dois fatores, com auditoria do acesso a dados sensíveis.

Os dados de cada cliente ficam separados

Toda consulta é filtrada pela organização e pelo cliente, inclusive as perguntas feitas ao RelatorAI. Na prática:

  • Uma agência nunca vê dados de outra agência.
  • Dentro da agência, cada cliente tem o seu espaço, com as próprias conexões, dashboards e relatórios.
  • O cliente convidado para o portal vê só o que é dele (veja Portal do cliente).

O que você pode fazer

  1. 1
    Passo 1

    Dê a cada pessoa o papel certo

    Na agência, Owner e Admin gerenciam conexões, membros e cobrança; Membro trabalha nos clientes. Revise os papéis em Conta › Membros (veja Papéis e permissões).

  2. 2
    Passo 2

    Remova quem saiu do time

    Quando alguém sai, remova a pessoa em Membros e cancele convites que não serão usados.

  3. 3
    Passo 3

    Desconecte o que não usa mais

    Em Conexões, use Desconectar nas contas que não precisam mais sincronizar. A sincronização para na hora.

    Tela ilustrativa
    Nike
    Foto de Marina, que usa o Relator
    IntegraçõesSuas fontes conectadas e o status da sincronização.
    • Meta Ads
      Meta AdsÚltima sincronização há 12 min
      AtivaDesconectar
    • HubSpot
      HubSpotÚltima sincronização há 1 h
      AtivaDesconectar
    1. 1Desconectar interrompe a sincronização daquela conta.
  4. 4
    Passo 4

    Ative o aviso de conexão revogada

    Em Preferências de notificação, mantenha ligado Conexão revogada: ele avisa quando credenciais ou permissões deixam de ser válidas, por exemplo depois de alguém trocar a senha na plataforma.

  5. 5
    Passo 5

    Proteja a sua própria conta

    Use uma senha forte e exclusiva para o Relator e para as contas de anúncio. Veja Segurança da conta.

Perguntas frequentes

Os dados de cartão ficam com o Relator?

Não. O cartão é digitado na página do processador de pagamentos e nunca passa pelos servidores do Relator. Guardamos só os 4 últimos dígitos.

Se eu trocar a senha do Facebook ou do Google, a conexão cai?

Pode cair, dependendo da plataforma: algumas invalidam os acessos concedidos quando a senha muda. Se isso acontecer, a conexão aparece com erro e basta reconectar.

Meu cliente consegue ver outros clientes da agência?

Não. O cliente no portal vê apenas o próprio espaço.

O que acontece se houver um incidente de segurança?

Se um incidente trouxer risco aos titulares, comunicamos a ANPD e as pessoas afetadas, como manda o art. 48 da LGPD.

Leia também

Chat

Não achou? Fale com a gente.

O chat fica no canto da tela aqui no site e, dentro do app, no menu da sua foto.

E-mailsuporte@relator.digital

Para dúvidas de conta e de dados. Pedidos de privacidade e exclusão vão para privacidade@relator.digital.